黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 先知技术社区 15 hours 27 minutes ago Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3
HTB-Certificate:从空字节截断到黄金证书 先知技术社区 15 hours 37 minutes ago 本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠 先知技术社区 15 hours 38 minutes ago FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_globals 拿到 worker 模块全局字典,直接调出 _original_open 读 /etc/passwd、_original_import 绕过黑名单。配套 fastgpt-sandbox-au
记一次曲折的渗透测试经历 先知技术社区 15 hours 38 minutes ago 通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
CTF逆向线下赛必备解密脚本积累(上) 先知技术社区 15 hours 49 minutes ago 这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。 本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。
多成员 gzip 请求体的解压范围错位 先知技术社区 15 hours 50 minutes ago gzip 请求体可以由多个合法 member 直接拼接而成。入口组件只解开首 member,业务组件继续解开全部 member 时,同一条 HTTP 请求会产生两份参数视图。记录中的网关允许 mode=read,业务端却取得 mode=write;变化不在请求行、头字段或分帧位置,而在首 member trailer 之后的压缩字节。 一条请求在入口已经通过权限判断,到了业务代码却换了参数,这种现
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 15 hours 53 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
数字中国全解 先知技术社区 15 hours 55 minutes ago 本文整理数字中国攻防赛中的九个题目,覆盖模型权重隐写、SM4 逆向、Go Web 利用链、XXE、AES-CTR 密钥流复用、JNI 校验、日志取证、Unicode 规整化差异、近素数 RSA 与自定义 VM 流量还原。每题围绕附件或服务的真实行为展开,从异常特征、关键数据流到脚本复现逐步收束,并保留最终结果的验证依据。
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界 先知技术社区 15 hours 57 minutes ago 从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记 先知技术社区 15 hours 57 minutes ago 对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景 先知技术社区 15 hours 58 minutes ago 本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确
ComfyUI 9.3 分反序列化 RCE 实测:官方没当漏洞修的"唯一漏网之鱼" 先知技术社区 15 hours 58 minutes ago 本文首发实验环境与全部结论均为本人实测。漏洞编号 CVE-2026-68771,影响 ComfyUI v0.22.0 ~ v0.25.0,v0.26.0 修复。所有测试均在本地隔离虚拟机内进行,请勿对未授权目标复现。
模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验 先知技术社区 15 hours 58 minutes ago 本研究构建隔离靶场,引入大模型编排的智能渗透体(Agent)进行红队测试,验证其发现数据接口违规泄露的能力。7轮实验显示,Agent以100%成功率、平均9.3分钟触发合规风险阈值,边际成本低于10元/轮。相比人工基线,Agent可标准化、可持续地替代高频重复复核,将事后众测升级为7×24小时在线合规审计,为企业防范数据越权泄露及监管罚款提供高性价比技术底座
JeecgBoot JimuReport v2.5.1 未授权 RCE 漏洞分析与 Aviator 沙箱逃逸 先知技术社区 16 hours ago 本文分析了 JeecgBoot JimuReport v2.5.1 中因硬编码签名密钥导致的未授权访问及 Aviator 表达式注入漏洞。攻击者通过伪造签名进入接口,利用__instance__和__env__内置变量重写 functionMissing 实现沙箱逃逸,最终调用 Runtime.ex
Java 持久层的 SQL 注入全景 先知技术社区 16 hours ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析 先知技术社区 16 hours 2 minutes ago 攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。